BEGIN:VCALENDAR
VERSION:2.0
PRODID:-//pretalx//pretalx.linuxdays.cz//linuxdays-2026//speaker//8FQGBY
BEGIN:VTIMEZONE
TZID:CET
BEGIN:STANDARD
DTSTART:20001029T040000
RRULE:FREQ=YEARLY;BYDAY=-1SU;BYMONTH=10
TZNAME:CET
TZOFFSETFROM:+0200
TZOFFSETTO:+0100
END:STANDARD
BEGIN:DAYLIGHT
DTSTART:20000326T030000
RRULE:FREQ=YEARLY;BYDAY=-1SU;BYMONTH=3
TZNAME:CEST
TZOFFSETFROM:+0100
TZOFFSETTO:+0200
END:DAYLIGHT
END:VTIMEZONE
BEGIN:VEVENT
UID:pretalx-linuxdays-2026-8VE9MB@pretalx.linuxdays.cz
DTSTART;TZID=CET:20261004T140000
DTEND;TZID=CET:20261004T145000
DESCRIPTION:ML-DSA\, ML-KEM a SLH-DSA jsou standardizované algoritmy a Ope
 nSSL 3.5 je podporuje nativně. Problémem je ale velikost postkvantových
  podpisů\, jsou ~20x větší než klasické podpisy a výrazně tak zvě
 tšují certifikáty\, řetězce i síťovou komunikaci.\n\nNa workshopu s
 i proto prakticky vyzkoušíme Merkle Tree Certificates (MTC)\, přístup\
 , který se to snaží snížit pomocí Merkle Tree a transparency logů.\
 n\nVytvoříme PQ klíče a certifikáty pomocí OpenSSL a porovnáme jeji
 ch velikost a výkon s klasickou kryptografií. Poté v Dockeru spustíme 
 vlastní transparency log\, vytvoříme inclusion proofs a podepsané chec
 kpointy a nakonec sestavíme certifikát ve stylu MTC.\nNa konkrétních 
 číslech si potom ukážeme\, kolik prostoru a podpisových operací MTC 
 skutečně ušetří a jaké nové předpoklady přináší.\n\nMTC je zat
 ím Internet-Draft a není podporován běžnými prohlížeči (ani TLS k
 nihovnami). Pro interní PKI\, service mesh\, podepisování firmware nebo
  artefaktů ale nemusíme čekat na jejich podporu.\n\nPožadavky: noteboo
 k s Dockerem\, Go a OpenSSL 3.5+\, základní znalost X.509
DTSTAMP:20260910T001643Z
LOCATION:345
SUMMARY:Postkvantové podpisy: Sestavme si vlasni certifikát ve stylu MTC 
 - David Čermák
URL:https://pretalx.linuxdays.cz/linuxdays-2026/talk/8VE9MB/
END:VEVENT
END:VCALENDAR
